查看: 2044|回复: 10
收起左侧

[病毒样本] 第一轮;样本10个

[复制链接]
Kaspersky用户
发表于 2018-10-20 19:38:20 | 显示全部楼层 |阅读模式
本帖最后由 Kaspersky用户 于 2018-10-21 17:42 编辑

AVAST扫描KILL6
更新:非常抱歉,忘记加密了,已补上加密包
压缩包密码:infected

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
静影沉璧
发表于 2018-10-20 19:39:14 | 显示全部楼层
本帖最后由 静影沉璧 于 2018-10-20 19:41 编辑

BD2019:JS:Trojan.Cryxos.1824

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Jirehlov1234
发表于 2018-10-20 19:44:08 | 显示全部楼层
静影沉璧 发表于 2018-10-20 19:39
BD2019:JS:Trojan.Cryxos.1824

他没加密

tftp
Gen:Variant.Backdoor.Linux.Gafgyt.1

ff72c368.js=>(INFECTED_JS)
JS:Trojan.Cryxos.1824

1b3637f3.js=>(INFECTED_JS)
JS:Trojan.Cryxos.1824

f1f1e13f3.js=>(INFECTED_JS)
JS:Trojan.Cryxos.1824

评分

参与人数 1人气 +1 收起 理由
静影沉璧 + 1 感谢解答: )

查看全部评分

Jirehlov1234
发表于 2018-10-20 19:47:33 | 显示全部楼层
KIS19
9x

1b3637f3.js  HEUR:Trojan-Downloader.Script.SLoad.gen
ff72c368.js  HEUR:Trojan-Downloader.Script.SLoad.gen
f1f1e13f3.js  HEUR:Trojan-Downloader.Script.SLoad.gen
tftp  HEUR:Backdoor.Linux.Gafgyt.d
turbo.arm5  HEUR:Backdoor.Linux.Mirai.ba
turbo.m68k  HEUR:Backdoor.Linux.Mirai.ba
turbo.x86  HEUR:Backdoor.Linux.Mirai.ba
turbo.sh4  HEUR:Backdoor.Linux.Mirai.ba
turbo.ppc  HEUR:Backdoor.Linux.Mirai.ba

天道酬善
发表于 2018-10-20 19:56:33 | 显示全部楼层
EIS V11 剩下一个。
  1. 日志
  2. 正在扫描日志
  3. 检测引擎的版本: 18246 (20181020)
  4. 日期: 2018-10-20  时间: 19:55:38
  5. 已扫描的磁盘、文件夹和文件: G:\样本测试\10
  6. G:\样本测试\10\1b3637f3.js - JS/TrojanDownloader.Agent.SPR 特洛伊木马 - 通过删除清除 [1]
  7. G:\样本测试\10\f1f1e13f3.js - JS/TrojanDownloader.Agent.SPR 特洛伊木马 - 通过删除清除 [1]
  8. G:\样本测试\10\ff72c368.js - JS/TrojanDownloader.Agent.SPR 特洛伊木马 - 通过删除清除 [1]
  9. G:\样本测试\10\tftp - Linux/Gafgyt.C 特洛伊木马 的变种 - 通过删除清除 [1]
  10. G:\样本测试\10\turbo.arm5 - Linux/Mirai.AT 特洛伊木马 的变种 - 通过删除清除 [1]
  11. G:\样本测试\10\turbo.m68k - Linux/Mirai.AT 特洛伊木马 的变种 - 通过删除清除 [1]
  12. G:\样本测试\10\turbo.ppc - Linux/Mirai.AT 特洛伊木马 的变种 - 通过删除清除 [1]
  13. G:\样本测试\10\turbo.sh4 - Linux/Mirai.AT 特洛伊木马 的变种 - 通过删除清除 [1]
  14. G:\样本测试\10\turbo.x86 - Linux/Mirai.AT 特洛伊木马 的变种 - 通过删除清除 [1]
  15. 已扫描的对象数: 10
  16. 发现的威胁数: 9
  17. 已清除对象数: 9
  18. 完成时间: 19:55:44  总扫描时间: 6 秒 (00:00:06)

  19. 备注:
  20. [1] 由于对象中仅包含病毒主体,因此已被删除。
复制代码
www-tekeze
发表于 2018-10-20 20:02:27 | 显示全部楼层

火绒kill 3X,智量不查杀Linux下的。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Jerry.Lin
发表于 2018-10-20 20:36:45 | 显示全部楼层
  1. VirusTotal Smart Scanner 1.08

  2. ======================================================================================
  3. Scan Time:                    2018-10-20-20-36-24
  4. Scan Duration:                17 seconds
  5. Scan Target:                  C:\Users\zhong\Downloads\Compressed\VIRUS TEST\卡饭\10
  6. Number of Scan Files:         10
  7. Number of Infected Files:     9

  8. engine_threshold_slider       : 80
  9. upload_check                  : True
  10. log_check                     : True
  11. menu_check                    : True
  12. menu_file_check               : True
  13. scan_pe_check                 : False
  14. grayware_check                : True
  15. black_check                   : True
  16. white_check                   : True
  17. crawler_check                 : True
  18. ======================================================================================

  19. Threat(s):
  20. Backdoor.Generic                sha256: b0482f6267d317ed3f4b7c8b4e9308474c6914b5ad1043a4d8d38352016dacf9    Path: C:\Users\zhong\Downloads\Compressed\VIRUS TEST\卡饭\10\tftp
  21. Backdoor.Generic                sha256: 5682596e1ee8e54619489543c78ed2143097fc51ee062e24dee069cbcfd64845    Path: C:\Users\zhong\Downloads\Compressed\VIRUS TEST\卡饭\10\turbo.x86
  22. Backdoor.Generic                sha256: 3e920bbd733fad5f6b9daf82c7dcecdb84ba78557277a6902ec46c4d12d72d8d    Path: C:\Users\zhong\Downloads\Compressed\VIRUS TEST\卡饭\10\turbo.arm5
  23. Trojan.Downloader               sha256: 9562878774985cc3606f3bc50411b45f64098d59b401dcfe7a8c58652f5c4ffe    Path: C:\Users\zhong\Downloads\Compressed\VIRUS TEST\卡饭\10\1b3637f3.js
  24. Backdoor.Generic                sha256: 18f0f923d5076f9153f378548b8470f364583c9a665e560a38a70b6c2b3c711a    Path: C:\Users\zhong\Downloads\Compressed\VIRUS TEST\卡饭\10\turbo.m68k
  25. Trojan.Downloader               sha256: 5eadd139612ba87fb3c33b9b30079efb7f4c20e7e3f78ea704b9413942fb38a4    Path: C:\Users\zhong\Downloads\Compressed\VIRUS TEST\卡饭\10\f1f1e13f3.js
  26. Backdoor.Generic                sha256: 09ca4677b06346b070cec8c498d950a5cfdc77fa1f68b5c1446cb645fbd43a67    Path: C:\Users\zhong\Downloads\Compressed\VIRUS TEST\卡饭\10\turbo.ppc
  27. Trojan.Downloader               sha256: 55229e6ccce9ff869dbedc3152bd83cf83afbb96c885851cea7e31775cb9f048    Path: C:\Users\zhong\Downloads\Compressed\VIRUS TEST\卡饭\10\ff72c368.js
  28. Backdoor.Generic                sha256: d5a3b8238374e76c066849b6a61be397767b68981bb5c22d8c9fc3b0f9377634    Path: C:\Users\zhong\Downloads\Compressed\VIRUS TEST\卡饭\10\turbo.sh4
复制代码
c/mm
头像被屏蔽
发表于 2018-10-20 20:39:34 | 显示全部楼层

包括你之前的有趣的样本几个JS文件双击之后  wscript.exe后台联网(好几个网站已经失效),估计之前网页有挂马或者恶意程序。



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
YU2711
发表于 2018-10-20 20:54:15 | 显示全部楼层
Trend Micro

kill6x
心醉咖啡
发表于 2018-10-21 01:46:04 | 显示全部楼层
  1. 360杀毒扫描日志

  2. 病毒库版本:
  3. 扫描时间:2018-10-21 01:45:31
  4. 扫描用时:00:00:03
  5. 扫描类型:右键扫描
  6. 扫描文件总数:10
  7. 项目总数:9
  8. 清除项目数:9

  9. 扫描选项
  10. ----------------------
  11. 扫描所有文件:是
  12. 扫描压缩包:是
  13. 发现病毒处理方式:由用户选择处理
  14. 扫描磁盘引导区:是
  15. 扫描 Rootkit:是
  16. 使用云查杀引擎:是
  17. 使用QVM人工智能引擎:是
  18. 扫描建议修复项:是
  19. 常规引擎设置:未使用

  20. 扫描内容
  21. ----------------------
  22. F:\浏览器下载\10


  23. 白名单设置
  24. ----------------------


  25. 扫描结果
  26. ======================
  27. 高危风险项
  28. ----------------------
  29. F:\浏览器下载\10\1b3637f3.js        virus.js.qexvmc.1        已删除
  30. F:\浏览器下载\10\f1f1e13f3.js        virus.js.qexvmc.1        已删除
  31. F:\浏览器下载\10\ff72c368.js        virus.js.qexvmc.1        已删除
  32. F:\浏览器下载\10\tftp        感染型病毒(Win32/Backdoor.acf)        已删除
  33. F:\浏览器下载\10\turbo.arm5        感染型病毒(Win32/Backdoor.805)        已删除
  34. F:\浏览器下载\10\turbo.m68k        感染型病毒(Win32/Backdoor.805)        已删除
  35. F:\浏览器下载\10\turbo.ppc        感染型病毒(Win32/Trojan.78f)        已删除
  36. F:\浏览器下载\10\turbo.sh4        感染型病毒(Win32/Trojan.78f)        已删除
  37. F:\浏览器下载\10\turbo.x86        感染型病毒(Win32/Backdoor.805)        已删除

复制代码
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-6-26 19:43 , Processed in 0.136292 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表